Defen.so
resmiModern Uygulamalar/siteler için bir güvenlik katmanı
Defen So MCP ile neler yapabilirsiniz?
- Alan adlarını güvenlik açıklarına karşı tara — Bir sitede
scan_domainçalıştırmasını isteyin ve başlık, TLS ve e-posta güvenliği (SPF/DKIM/DMARC) bulgularını harf notuyla birlikte alın. - Güvenlik başlıklarını kontrol et — Bir alan adının HTTP yanıt başlıklarını incelemek için
check_headerskullanın ve eksik veya yanlış yapılandırılmış güvenlik kontrollerini tespit edin. - WAF kurallarını ve IP engellemelerini yönet — Doğrudan sohbetten
add_waf_ruleile özel kurallar ekleyin veyablock_ipile belirli bir IP adresini engelleyin. - Çalışma süresini ve son saldırıları izle — Site sağlığını takip etmek için
list_monitorsile aktif monitörleri listeleyin veyalist_recent_attacksile son tehditleri gözden geçirin. - Kod ve depo taramaları çalıştır — Açığa çıkmış sırları, açık depolama alanlarını veya yanlış yapılandırılmış Firebase/Supabase kurallarını kontrol etmek için
guard_codeveyascan_repokullanın. - WAF kararlarını açıkla — Bir isteğin neden izin verildiğini, engellendiğini veya güvenlik duvarı tarafından sorgulandığını anlamak için
explain_verdictsorun.
Dokümantasyon
Defen.so — güvenlik katmanınız. 30 saniyede devreye alın.
Geliştiriciler ve vibe coder'lar için modern güvenlik seti
Web sitenizi, uygulamalarınızı ve GitHub'ınızı güvenlik açıklarına karşı tarayın. Saldırıları ve kötü botları engelleyin, API'lerinize hız sınırı koyun, çalışma süresini, alan adı ve SSL süre sonunu izleyin — hepsi tek bir güvenlik platformunda.
Tarama ve pentest · İzleme ve çalışma süresi · Anlık uyarılar · API hız sınırları · 360° koruma · MCP ve SDK'lar
Defen.so, geliştirici öncelikli bir web güvenliği SaaS'ıdır. Yönetilen WAF, çalışma süresi izleme, hızlı pentest (başlıklar, TLS, e-posta güvenliği — SPF/DKIM/DMARC — ve uyumluluk tarzı bulgular), vibe-coder taraması, repo/gizli anahtar taraması, Cloudflare DDoS sarmalayıcı, bot algılama, aktif aldatma ve dosya yükleme taraması — Node, PHP/Laravel, Python, Go, Ruby, Java, .NET, Rust, Bun veya Deno için tek satırda kurulur.
Güvenlik katmanınız. 30 saniyede devreye alın. Tek satır — npx @defen.so/init — ve her SDK açık-kalma (fail-open) modundadır; yani Defen.so herhangi bir nedenle çökerse uygulamanız hizmet vermeye devam eder.
Çalışırken görün
Bir sitenin tüm güvenlik duruşu için tek panel — koruma durumu, çalışma süresi, pentest notu, e-posta güvenliği (SPF/DKIM/DMARC) ve uyumluluk — telefonunuza, Slack, Telegram, Discord, e-posta veya bir webhook'a anlık uyarılarla birlikte.

Çalışma süresi ve performans — yanıt süresi eğilimi, çalışma süresi yüzdesi, P95 ve izlediğiniz her sayfa ve API için olay zaman çizelgesi.

API hız sınırları ve kurallar — SDK'nız uç noktaları gerçek trafikten otomatik algılar; uç nokta başına hız sınırlarını ve WAF kurallarını onaylayın veya ihtiyacınız olmayanları kapatın.

İçindekiler
- Neden Defen.so
- İçinde neler var
- Hızlı kurulum
- SDK'lar — her dil
- AI IDE'leri için MCP sunucusu
- WordPress eklentisi
- Mobil uygulama — Defenso Alerts
- Playground
- Ücretsiz araçlar
- Claude Code için Skill
- Standartlar ve eşlemeler
- Defen.so'nun durdurduğu tehditler
- Katkıda bulunma
Neden Defen.so
Çoğu küçük ekip, uygulamalarının önüne bir Web Uygulaması Güvenlik Duvarı koymadan yayın yapar. Koymaları gerektiğini bilirler. Bunu backlog'a atarlar. Sonra ücretsiz deneme biter veya bir kullanıcı yavaş sayfa bildirir ve WAF görevi bir çeyrek daha çürür.
Defen.so üç belirli sürtünmeyi ortadan kaldırır:
- Kurulum — tek satır, tek dil, beş dakika.
- Aşağı yönlü risk — her SDK açık-kalma (fail-open) modundadır. Defen.so çökerse uygulamanız hizmet vermeye devam eder. Koruma kaybedersiniz, kullanılabilirliği değil.
- Maliyet — hobi projesini koruyan gerçek bir ücretsiz katman vardır. Planlar ve güncel fiyatlandırma defen.so adresindedir.
İçinde neler var
| Katman | Ne yapar |
|---|---|
| Yönetilen WAF | OWASP Top 10 + CRS + özel kurallarınız. API'leri otomatik algılar, rota başına sınırlar uygular, güvenli GET isteklerini uçta önbelleğe alır. |
| Çalışma süresi izleme | 15 dk ücretsiz, 1 dk Pro, 30 sn Business. Genel durum sayfası. E-posta + Slack + Discord + Telegram + webhook + mobil push ile kesinti/yükselme bildirimleri. |
| Hızlı pentest | Talep üzerine yüzey taraması: başlıklar, TLS, çerezler, açıkta kalan .env / .git, e-posta güvenliği (SPF / DKIM / DMARC) ve uyumluluk tarzı bulgular. A/B/C/D/F notu. |
| Vibe-coder taraması | Vibe-coded projelerin yayınlama eğiliminde olduğu hataları yakalar: açıkta kalan gizli anahtarlar, açık S3 bucket'ları, kapalı Supabase RLS, tamamen açık Firebase kuralları. |
| Cloudflare DDoS sarmalayıcı | Tek tıkla bağlama + site başına Under-Attack geçişi. |
| Bot algılama | UA sınıflandırması, headless tarayıcı zorlukları, IP başına hız sınırları, Google/Bing için ASN allowlist. |
| Aktif aldatma | Doğrulanmış saldırganlara makul sahte yanıtlar sunar. Parmak izi kaydedilir, gerçek hata mesajı gizlenir. |
| Yükleme taraması | MIME + magic bytes + polyglot algılama + isteğe bağlı ClamAV. |
| CVE akışı | NVD'den canlı akış, her girdinin hangi Defen.so kuralıyla kapsandığı etiketlenir. |
| Gerçek zamanlı günlükler | Saldırı başına tam bağlam (IP, ASN, ülke, yük, rota, karar). 7 gün ücretsiz, 30 Pro, 90 Business. |
| MCP sunucusu | Claude Code, Cursor, Windsurf, VS Code gerçek güvenlik araçları alır. AI sohbetinden tarayın, izleyin, engelleyin. |
| WordPress eklentisi | Defen.so Connector — hesap gerektirmeden yerel kötü amaçlı yazılım taraması, dosya bütünlüğü, giriş sertleştirme, coğrafi engelleme, etkinlik günlüğü; yönetilen WAF + saldırı günlüğü + çalışma süresi + CVE sorgulamaları için tek tıkla bağlantı. |
| Mobil uygulama | Google Play'de Defenso Alerts — sessiz mod / DND üzerinden çalan ve onaylayana kadar devam eden çağrı tarzı Alarm bildirimleri. iOS yakında. |
| Uyarı entegrasyonları | Mobil push, e-posta (birincil + 3 CC), Slack, Discord, Telegram, genel webhook. Kesinti/yükselme, saldırı patlaması, plan limiti durumlarında tetiklenir. |
Hızlı kurulum (30 saniye)
npx @defen.so/init
Init CLI, framework'ünüzü algılar (Next.js, Express, Fastify, Laravel, Symfony, FastAPI, Django, Rails, Go chi, Rust axum, Spring, .NET, Bun, Deno) ve doğru middleware'i doğru yere ekler. Ardından DEFENSO_TOKEN değerini https://app.defen.so/developer adresinden ayarlayın ve yayınlayın.
Veya SDK'yı doğrudan diliniz için kurun:
Node.js / Bun / Deno
npm install @defen.so/sdk-node # or: bun add / deno add
import { defenso } from '@defen.so/sdk-node'
app.use(defenso({ token: process.env.DEFENSO_TOKEN }))
Framework yardımcıları:
- Express:
import { defenso } from '@defen.so/sdk-node/express' - Fastify:
import { defenso } from '@defen.so/sdk-node/fastify' - Next.js middleware:
import { defenso } from '@defen.so/sdk-node/next'
PHP — Laravel / Symfony
composer require defenso/sdk-php
Laravel — bootstrap/app.php:
->withMiddleware(function ($middleware) {
$middleware->append(\Defenso\Middleware\DefensoLaravelMiddleware::class);
})
Symfony — \Defenso\Middleware\DefensoSymfonyListener öğesini bir kernel olay dinleyicisi olarak kaydedin.
Python / Go / Ruby / Java / .NET / Rust
Her SDK aynı inspect(request) -> { action, rule, reason } sözleşmesini sunar ve açık-kalma (fail-open) modundadır. Bu diller için iskeletler packages/ altındadır — her birinin güncel kayıt yayın durumu için defen.so/install adresine bakın. Bugün herhangi bir uygulamayı sıfır kodla koruyabilirsiniz:
- app.defen.so adresine kaydolarak — çalışma süresi izleme ve yüzey taramaları anında devreye girer.
- Business planında, trafiği CNAME üzerinden Defen.so uç WAF'ına yönlendirerek (kod gerekmez).
SDK'lar — her dil
Tüm SDK'lar packages/ içinde yaşar:
| Dil | Paket | Dizin |
|---|---|---|
| Node / Bun / Deno | @defen.so/sdk-node | packages/sdk-node |
| PHP / Laravel | defenso/sdk-php | packages/sdk-php |
| Python | defenso | packages/sdk-python |
| Go | github.com/defenso/sdk-go | packages/sdk-go |
| Ruby | defenso | packages/sdk-ruby |
| Java | io.defenso:sdk | packages/sdk-java |
| .NET | Defenso | packages/sdk-dotnet |
| Rust | defenso | packages/sdk-rust |
| Bun (Node'u yeniden dışa aktarır) | @defen.so/sdk-node | packages/sdk-bun |
| Deno (Node'u yeniden dışa aktarır) | @defen.so/sdk-node | packages/sdk-deno |
| Init CLI | @defen.so/init | packages/init |
| MCP sunucusu | @defen.so/mcp | packages/mcp |
Her SDK:
- Açık-kalma (fail-open) modundadır — Defen.so API'sine ulaşılamazsa uygulamanız hizmet vermeye devam eder.
- Politikayı önbelleğe alır — 5 dakikalık TTL, arka planda yenilenir.
- Saldırı günlüklerini toplu gönderir — istek yolu p50'de ~4 ms ekleyecek şekilde asenkron gönderilir.
- Aynı karar şekli — her dilde
{ action: 'allow' | 'block' | 'challenge', rule, category, reason }.
AI IDE'leri için MCP sunucusu
Claude Code, Cursor, Windsurf ve VS Code'a gerçek güvenlik araçları verin. Defen.so MCP, alan adlarını tarar, başlıkları kontrol eder, kodu korur, çalışma süresi izleyicilerini listeler, WAF kuralları ekler, IP'leri engeller ve WAF kararlarını açıklar — deterministik, denetlenebilir, satır içi çalıştırmak güvenlidir. Tarama çıktısı artık olağan başlık/TLS notunun yanında e-posta güvenliği (SPF / DKIM / DMARC) ve uyumluluk tarzı bulguları da yüzeye çıkarır.
mcp.defen.so adresinde canlı. ~/.claude/mcp.json ile kurun:
{
"mcpServers": {
"defenso": {
"command": "npx",
"args": ["-y", "@defen.so/mcp"],
"env": { "DEFENSO_TOKEN": "df_live_..." }
}
}
}
Araçlar: scan_domain, check_headers, list_sites, list_monitors, list_recent_attacks, explain_verdict, add_waf_rule, block_ip, run_vibe_scan, list_recent_scans, get_security_preference, set_security_preference, guard_code, scan_repo. MCP hiçbir LLM çağırmaz — sizin AI kredilerinizle çalışır ve site başına plan kotalarınızı uygular. Tam araç referansı için packages/mcp adresine bakın.
WordPress eklentisi
Defen.so Connector (slug defen-so-connector, v1.2.4) WordPress.org eklenti dizinindedir. Kaynak packages/wp-plugin içinde yaşar.
- Sekmeli yönetim — Genel Bakış, Güvenlik Duvarı ve sertleştirme, Taramalar, Hız sınırları, Çalışma süresi ve uyarılar ve Etkinlik günlüğü — her biri tek tıkla; bulunduğunuz sekme yeniden yüklemelerde hatırlanır.
- Hesap gerektirmeden çalışır — yerel kötü amaçlı yazılım taraması, dosya bütünlüğü izleme, giriş sertleştirme, coğrafi engelleme ve etkinlik günlüğü tamamen WordPress içinde çalışır.
- Tek tıkla bağlantı — üstüne yönetilen WAF, gerçek zamanlı saldırı günlüğü, çalışma süresi izleme ve CVE sorgulamaları eklemek için bir Defen.so hesabı bağlayın.
Mobil uygulama — Defenso Alerts
Defenso Alerts (bundle so.defen.alerts) Google Play'de canlıdır. iOS yakında. Pazarlama sayfası: defen.so/website-monitor-app.
- Çağrı tarzı Alarm bildirimleri — bir Alarm, onaylayana kadar sessiz mod ve Rahatsız Etmeyin üzerinden çalar; böylece gece 3'teki bir kesinti sizi gerçekten uyandırır.
- Site başına, olay başına kontrol — her olayı Kapalı, Bildirim veya Alarm olarak ayarlayın: kesinti/yükselme, saldırı patlaması, plan limiti, haftalık rapor, alan adı/sertifika süre sonu, güvenlik açığı bulguları.
- Her kanal, her yerde — aynı olaylar Slack, Discord, Telegram, e-posta ve genel webhook'lara da dağıtılır.
- Saniyeler içinde bağlanın — app.defen.so adresinden 6 karakterli kod veya QR ile telefon eşleştirin.
Playground — canlı SDK korumalı bir kaynağa saldırılar ateşleyin
playground.defen.so, gerçek bir Defen.so hesabının üzerinde PHP SDK'sını çalıştırır. SQL injection, XSS, path traversal, XXE, NoSQL, brute force veya bot-UA saldırıları ateşleyin — WAF'ın tam olarak neyi engellediğini, aldattığını veya kaçırdığını görün. Her saldırı SDK kararını gösterir ve uygulama panosuna gerçek bir saldırı günlüğü girdisi olarak düşer.
Ücretsiz araçlar
Giriş gerekmez:
- Ücretsiz güvenlik açığı / virüs tarayıcı — defen.so/website-app-virus-vulnerability-scanner-online-free
- Çalışma süresi izleme — defen.so/website-apps-uptime-monitoring
- Web sitesi izleme mobil uygulaması — defen.so/website-monitor-app
Claude Code CLI için Skill
Claude Code için defenso skill'i, alan adına özel rehberlik ekler; böylece Claude, siz belirtmek zorunda kalmadan WAF, çalışma süresi, pentest ve gizli anahtar sızıntısı görevleri için Defen.so'yu seçer. packages/skill adresine bakın.
Standartlar ve eşlemeler
Her yönetilen WAF kuralı + skill akışı endüstri çerçevelerine eşlenir. SOC 2 / ISO 27001 / GDPR evraklarınızda düz yazı yazmak yerine bunlara atıfta bulunun. Düz JSON manifestoları packages/skill/mappings/ altında yaşar:
| Dosya | Çerçeve | Kapsam |
|---|---|---|
mitre-attack.json | MITRE ATT&CK v14 | 20 teknik — T1190, T1110.004, T1552.001, T1580, T1499, T1557, … |
owasp-top10.json | OWASP Top 10 (2021) | A01'den A10'a — on tanesinin tamamı |
nist-csf.json | NIST CSF 2.0 | GOVERN · IDENTIFY · PROTECT · DETECT · RESPOND · RECOVER |
waf-rules/ altındaki her YAML kuralı ayrıca satır içi mitre_attack: [T…], owasp: [A…] ve cwe: [n] alanları taşır — bunlar da kural düzeyinde makine tarafından okunabilir. |
Defen.so'nun durdurduğu tehditler
SQL enjeksiyonu, XSS (yansıtılmış / saklanmış / DOM), CSRF, SSRF, yol geçişi, XXE, NoSQL / LDAP / komut enjeksiyonu, kaba kuvvet, kimlik bilgisi doldurma, hesap ele geçirme, kötü amaçlı dosya yüklemeleri (polyglot'lar, PNG içinde PHP, EXIF kurcalama), bot kazıyıcılar, başsız tarayıcı kötüye kullanımı, TOR çıkış düğümleri, ASN işaretli saldırganlar, DDoS L3-L7 (Cloudflare sarmalayıcısı aracılığıyla), API kötüye kullanımı, ifşa edilmiş sırlar, açık S3 paketleri, tamamen açık Firebase / Supabase kuralları, .env / .git ifşası.
Tehdit-kural eşlemesi defen.so/threats adresinde herkese açıktır.
Katkıda bulunma
Bir SDK'da hata mı var? https://github.com/1fancy/defen.so/issues. adresinde bir sorun açın. Şunları ekleyin:
- SDK + sürümü
- Çerçeve + sürümü
- Minimal bir yeniden üretim
Güvenlik açıklamaları: info@defen.so adresine e-posta gönderin — güvenlik hataları için lütfen herkese açık sorunlar açmayın.
Bağlantılar
- Açılış sayfası: https://defen.so
- Uygulama: https://app.defen.so
- MCP: https://mcp.defen.so
- Oyun alanı: https://playground.defen.so
- WordPress eklentisi: https://wordpress.org/plugins/defen-so-connector/
- Mobil uygulama (Google Play): https://play.google.com/store/apps/details?id=so.defen.alerts
- Web sitesi izleme uygulaması: https://defen.so/website-monitor-app
- Ücretsiz tarayıcı: https://defen.so/website-app-virus-vulnerability-scanner-online-free
- Çalışma süresi izleme: https://defen.so/website-apps-uptime-monitoring
- Dokümanlar: https://defen.so/docs
- Yol haritası: https://defen.so/roadmap
- Blog: https://defen.so/blog
- Canlı CVE akışı: https://defen.so/threats
Lisans
MIT. Bkz. LICENSE.